top of page
solution_banner.png

SOLUTION

HOME  -  SOLUTION  - Tenable - 자세히알아보기

Tenable

OT 보안이 왜 필요한가?

2010년 6월 발견된 스턱스넷은 산업제어시스템으로 유명한 독일 지멘스사의 산업용 소프트웨어를 선택적으로 공격해 해당 소프트웨어를 사용하는 산업시설에 침투, 오작동을 유발하는 악성코드였습니다. 
이로 인해 이란의 핵 개발 시설이 큰 피해를 입었고 비단 이란 뿐 아니라 중국을 비롯한 여타 많은 국가에도 빠르게 확산되어 다양한 산업시설들을 감염시켰습니다. 

tenable_1.png
tenable_2.png

OT 네트워크인 Level 0에서 Level 3 까지는 일반적으로 ‘폐쇄망’으로 구성되어 외부와 단절되어 있고 IT와는 다른 OT만의 프로토콜 (ABB, GE SRTP, Siemens S7 등)로 이루어져 있기 때문에 외부로부터의 위협에서 안전하다고 여겨집니다. 하지만 OT 환경이 이렇게 폐쇄망으로만 구성될 수는 없습니다.

운영 관리를 위해 IT 망이 존재하며 직원에 의한 운영, 유지관리를 위한 외부에서의 원격접속 등 다양한 이유로 IT 망과 OT 망의 접점인  “Industrial DMZ”, 속칭 ‘level 3.5’가 존재할 수 밖에 없습니다.
따라서 이러한 ‘외부 공격에 노출된’ OT 환경에서는 반듯이 OT 보안이 필요하게 됩니다.

tenable_img.png

Tenable OT Security

Tenable OT Security는 사이버 위협, 악의적인 내부자 및 인적 오류로부터 산업용 네트워크를 보호합니다. 전체 공격 표면에 대한 완전한 가시성에서 위협 감지 및 자산 추적, 취약성 관리 및 구성 제어에 이르기까지 당사의 산업 제어 시스템(ICS) 보안 기능은 OT 환경의 안전성과 신뢰성을 극대화합니다. 이 솔루션은 모든 사이트와 해당 IT 및 OT 환경 전반에 걸쳐 심층적인 상황 인식을 제공합니다.

tenable_3.png

OT 인프라의 최대 50%가 IT 자산을 포함합니다. 사이버 공격은 IT/OT 인프라 전체에 쉽게 전파될 수 있습니다.

tenable_icon1.png

IN-DEPTH ASSET VISIBILITY

활성 상태인지 휴먼 상태인지에 관계없이 네트워크의 모든 장치를 즉시 검색하고 제조업체, 모델 및 펌웨어 버전에 대한 가시성을 확보합니다.

tenable_icon2.png

CYBER EXPOSURE MANAGEMENT

위험점수를 추적하고 취약한 자산을 식별하여 위협을 완화하고 보안팀의 시간을 최대한 활용할 수 있게 하는 간단한 방법을 제공합니다.

tenable_icon3.png

STREAMLINED AUDITS

시스템이 회사 정책을 준수하는지 확인하기 위해 구성, 변경 로그 및 액세스 제어를 검증합니다.

Tenable.OT Security 의 Key Features

tenable_5_1.png

tenable.ot 는 글로벌 OT, IT 시스템에서 사이버 위험을 측정하고 제어하면서 전체 공격면에 대한 완벽한 가시성을 제공합니다. 또한 tenable.ot 는 tenable 제품 포트폴리오 및 주요 IT 보안 도구와 통합됩니다.

tenable_5_2.png
tenable_5_3.png
tenable_5_4.png
tenable_5_5.png

공격 벡터는 공격이 발생하기 전에 OT 환경의 약점을 사전에 식별할 수 있습니다. tenable.ot의 다중 감지 엔진은 정책 위반을 식별하고 비정상적인 동작을 감지하며 잠재적인 고위험 이벤트에 대한 서명을 추적합니다. 상황에 맞는 알림을 통해 운영에 영향을 미치는 위협에 신속하게 대응하고 완화할 수 있습니다.

tenable.ot 는 OT 자산을 위한 산업 보안 분야의 전문 지식과 IT 자산을 위한 Nessus를 활용합니다. Tenable의 VPR 점수는 ICS 네트워크의 각 자산을 사용하여 취약성과 위험 수준을 생성합니다. 이를 통해 공격자가 취약성을 악용하기 전에 우선적으로 해결해야 할 가장 높은 위험을 신속하게 식별할 수 있습니다.

tenable.ot 는 운영에 영향을 미치지 않으면서 인프라에 대한 심층적인 통찰력과 비교할 수 없는 상황 인식을 제공합니다. 이 특허받은 접근 방식은 네트워크에서 통신하지 않는 장치의 식별을 포함하여 네트워크 모니터링 단독보다 훨씬 더 많은 정보를 수집합니다.

현재 장치 스냅샷을 이전 스냅샷과 비교하여 어떤 일이 발생했는지, 언제 변경되었는지에 대한 세부 정보를 포함하여 OT 환경의 변경 사항을 더 잘 이해할 수 있습니다. 장치를 마지막으로 알려진 양호한 상태로 롤백할 수도 있습니다.

wh_logo_footer.png

Copyright © OCUBE Co. LTD ALL RIGHTS RESERVED

bottom of page